WICHTIG: Unauthorisierter Zugriff auf Forendaten

+
Status
Not open for further replies.

IT_Team

CD PROJEKT RED
WICHTIG: Unauthorisierter Zugriff auf Forendaten

Liebe Nutzer,


wir haben erfahren, dass auf die nicht mehr länger benutzte cdprojektred.com-Forendatenbank auf unserem Server möglicherweise im März 2016 von einer nicht dafür autorisierten Stelle zugegriffen und eine Kopie erstellt wurde. Es handelt sich um die alte Datenbank, die wir für den Betrieb des Forums vor dem Umzug verwendet haben - noch vor Wechsel auf das Login-System unserer Tochterfirma GOG.com.


Obwohl uns derzeit keine konkrete Beweise über einen tatsächlich erfolgten Zugriff vorliegen, möchten wir, im besten Interesse der Community, auf diese Situation aufmerksam machen.


Sollten Passwörter heruntergeladen worden sein, so wären diese nur im verschlüsselten Zustand verfügbar. Dennoch möchten wir jedem Nutzer nachdrücklich empfehlen, als Vorsichtsmaßnahme sein jeweiliges Passwort zu ändern.


Für die daraus entstehenden Umstände möchten wir uns an dieser Stelle entschuldigen.


Das IT-Team
 

IT_Team

CD PROJEKT RED
Liebe Foren-Nutzer,


aus der Überprüfung der uns zur Verfügung stehenden Daten können wir schließen, dass eine nicht autorisierte Partei Zugang zur alten Foren-Datenbank erhalten hat.

Zum Zeitpunkt des Ereignisses war die Datenbank nicht aktiv, da die Forenmitglieder vor einem Jahr gebeten wurden, ein besseres gesichertes GOG.com-Konto anzulegen. Unsere Forums-Engine wurde seitdem auch auf die neueste und sicherste Version aktualisiert, dabei wurde auch der Exploit behoben, der diesen Zugriff erlaubte.

Nach unseren Erkenntnissen enthielt die veraltete Datenbank Usernamen, E-Mail-Adressen und MD5-Passwörter (MD5 ist ein Verschlüsselungsalgorithmus, mit dem wir eure Daten verschlüsseln). Dies bedeutet, dass eure alten Passwörter gesichert und nicht direkt für jedermann zugänglich waren.

Allerdings ist es immer noch eine bewährte Praxis, Nutzer zu bitten, ihre Passwörter zu ändern. Seit diesem Vorgang haben wir zusätzliche, externe Sicherheitstests durchgeführt und wir werden unsere Bemühungen verdoppeln, um sicherzustellen, dass solche Situationen in Zukunft nicht mehr auftreten.

In den kommenden Tagen senden wir E-Mails an die betroffenen Nutzer, um sie gesondert über die Situation informieren.

Selbstverständlich möchten wir uns in aller Form bei allen Betroffenen entschuldigen.
 
Status
Not open for further replies.
Top Bottom